Threat Database Trojans Laturo Stealer

Laturo Stealer

Laturo Stealer er en infostealer som har blitt forplantet på nettet i noen tid nå. Det er ingenting for ekstraordinært med Laturo Stealer. Faktisk er det ganske likt infostealere som Masad Stealer og GrandSteal infostealers. Trusler av denne typen har en tendens til å fungere på en veldig konsistent måte - de tar sikte på å infiltrere et målrettet system, få utholdenhet hos verten, operere stille i bakgrunnen og forsøke å samle så mye informasjon de er i stand til. De innsamlede dataene blir deretter overført til C&C (Command & Control) serveren som tilhører angriperne. Det har blitt avslørt at de samme bedragende skuespillerne som bruker RIG Exploit Kit, også bruker Laturo Stealer. Dette betyr at det enten er en trussel utviklet av nevnte gruppe, eller at det er et offentlig tilgjengelig hackingverktøy, som alle kan kjøpe på visse underjordiske hackeforum. Hvis det sistnevnte er tilfelle, kan Laturo Stealer vise seg å være en ganske stygg skadedyr da ethvert lyssky individ kan kjøpe den og forplante den, noe som betyr at flere brukere kan bli utsatt for det.

Capabilities

Laturo Stealer har ingen evner, som gjør at den skiller seg ut sammenlignet med andre trusler som tilhører infostealer-klassen. Når den har fått utholdenhet på den kompromitterte maskinen, vil Laturo Stealer forsøke å filtrere ut data fra verten slik som:

  • Informasjon lagret i FTP-mapper.
  • Filer koblet til en rekke cryptocurrency lommeboktjenester, for eksempel 'wallet.dat' filer.
  • Sessionsfiler for chatterapplikasjonene Discord og Telegram.
  • Tekstfiler og dokumenter, som kan lagres på brukerens skrivebord.
  • Skjemaer for automatisk utfylling.
  • Nettleserhistorie.
  • Lagrede påloggingsinformasjon.
  • Nettleser informasjonskapsler.

Noen ganger målretter infostealere også filer som er koblet til spillplattformer som Epic Launcher, Steam og BattleNet.

Det er viktig å holde all programvaren din oppdatert ettersom kriminelle har en tendens til å bruke utdaterte applikasjoner for å infiltrere målene sine. I tillegg er det viktig å laste ned og installere et legitimt anti-malware-verktøy, som vil holde systemet ditt sikkert i fremtiden.

Trender

Mest sett

Laster inn...